Cisco於7月1日發布 資安公告 ,修補網路管理平台Catalyst Center可能洩漏敏感資料的高風險漏洞CVE-2026-20191,同時影響硬體伺服器與虛擬應用伺服器版本,使用硬體伺服器的用户應升級至已修補的3.1.6 GSMU200版,虛擬應用伺服器版本用户則應升級至2.3.7.11-VA GSMU100,以及3.1.6 GSMU200版。
CVE-2026-20191的CVSS嚴重性評分為7.5分,問題源自Catalyst Center對使用者的輸入內容驗證不足,未經驗證的攻擊者可透過特製HTTP請求,讀取系統內部受限制容器中的任意檔案,進而可能導致敏感資料外洩。由於Catalyst Center是企業網路設備的集中管理平台,一旦系統組態、憑證等敏感資訊遭外洩,可能增加後續滲透攻擊與橫向移動的風險,用户應儘速更新以降低風險。